Điểm:0

Người dùng CentOS 7 PAM / LDAP SSH/LOGIN không bắt đầu trong thư mục chính của anh ấy

lá cờ au

Trên máy CentOS 7, người dùng có thể sử dụng thông tin đăng nhập LDAP của họ để kết nối với máy chủ của tôi. Lần đầu tiên họ làm điều này, pam_mkhomedir đang làm tốt công việc của nó. Thư mục của người dùng /home/jdoe được tạo tốt với quyền phù hợp.

Vấn đề là khi Joe kết nối với máy chủ của tôi, sử dụng SSH hoặc trực tiếp trên màn hình máy chủ (chỉ để nói rằng đó không chỉ là sự cố pam.d/ssh), trình bao của nó không bắt đầu trong thư mục chính của anh ấy. Thay vào đó, nó bắt đầu trên thư mục "/home" hoặc "/".

$HOME là cái phù hợp, nếu Joe thực hiện "cd", shell sẽ chuyển đến "/home/jdoe" và HomeDirectory trong LDAP là cái phù hợp.

/etc/pam.d/sshd nội dung:

#%PAM-1.0
yêu cầu xác thực pam_sepermit.so
mật khẩu ngăn xếp con auth-auth
auth bao gồm postlogin
# Được sử dụng với polkit để ủy quyền lại cho người dùng trong các phiên từ xa
auth tùy chọn pam_reauthorize.so chuẩn bị
yêu cầu tài khoản pam_nologin.so
tài khoản bao gồm mật khẩu-auth
mật khẩu bao gồm mật khẩu-auth
# pam_selinux.so close nên là quy tắc phiên đầu tiên
phiên bắt buộc pam_selinux.so close
phiên bắt buộc pam_loginuid.so
# pam_selinux.so mở chỉ nên được theo sau bởi các phiên sẽ được thực thi trong ngữ cảnh người dùng
phiên bắt buộc pam_selinux.vì vậy hãy mở env_params
phiên yêu cầu pam_mkhomedir.so
phiên bắt buộc pam_namespace.so
phiên tùy chọn pam_keyinit.so buộc thu hồi
phiên bao gồm mật khẩu-auth
phiên bao gồm postlogin
# Được sử dụng với polkit để ủy quyền lại cho người dùng trong các phiên từ xa
phiên tùy chọn pam_reauthorize.so chuẩn bị

Bạn nào biết cách giải quyết giúp mình với?

locobastos avatar
lá cờ au
Ok, hãy thêm thông tin. -root người dùng có cùng một vấn đề. -Tôi đã thêm một tiếng vang trong ~/.bashrc, khi người dùng đăng nhập, tiếng vang không được hiển thị; khi anh ấy viết bash, tiếng vang được hiển thị; có vẻ như bash không được bắt đầu với môi trường người dùng. -Trong nhật ký gỡ lỗi PAM, tôi có `pam_unix(sshd:session): phiên đã mở` rồi `pam_unix(sshd:auth): lỗi xác thực`.
locobastos avatar
lá cờ au
Trên máy chủ CentOS 6, trong đó người dùng của tôi không gặp sự cố, tôi có cùng nhật ký pam_unix.Nó có nghĩa rằng đây không phải là nguyên nhân gốc rễ.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.